Medium lanza inicios de sesión sin contraseña: ¿buenos o malos?

La plataforma de publicación Medio Anunciado hoy que ha mejorado las opciones de registro para los usuarios de su servicio.

Agregó una opción para registrarse por correo electrónico además de las opciones para registrarse usando una cuenta de Facebook o Twitter.

En lugar de vincular cuentas de Twitter o Facebook a la cuenta de Medium, ahora es posible utilizar cualquier dirección de correo electrónico para registrarse y crear una cuenta.

Si bien esto debería haber sido una opción desde el principio en mi opinión, no es realmente tan digno de noticias a pesar de la popularidad de Medium.

La implementación, por otro lado, es, y es por eso que estás leyendo este artículo ahora mismo.

medium sign-up email

Medium tomó la decisión de eliminar las contraseñas en el servicio y confiar únicamente en la dirección de correo electrónico utilizada para registrarse.

Para registrarse, simplemente ingrese la dirección de correo electrónico, obtenga un correo electrónico de verificación, siga el enlace publicado en él, ingrese su nombre, elija un nombre de usuario y listo.

Los inicios de sesión funcionan exactamente de la misma manera. Usted hace clic en el enlace de inicio de sesión en el sitio web de Medium, ingresa su dirección de correo electrónico, recibe un correo electrónico con un enlace, lo sigue y está registrado.

medium sign-in

No crea una contraseña durante la creación de la cuenta ni la ingresa en ningún lugar del sitio. Toda la cuenta y el proceso de inicio de sesión están vinculados únicamente a la cuenta de correo electrónico que seleccionó durante el registro.

¿Por qué Medium implementó el sistema?

Según la compañía, su forma de permitir que los usuarios inicien sesión es más segura que usar contraseñas. Primero, es muy similar a la opción 'contraseña olvidada' que la mayoría de los servicios web admiten que usan el correo electrónico para crear una nueva contraseña en caso de que los usuarios ya no puedan iniciar sesión con la anterior.

En segundo lugar, evita que los usuarios utilicen la misma contraseña en varios sitios y que los atacantes obtengan acceso a las cuentas probando las combinaciones de correo electrónico y contraseña que obtuvieron en sitios populares, ya que parte de la comunidad de Internet reutiliza muchas contraseñas.

Por último, el enlace de inicio de sesión expirará después de 15 minutos y solo para un uso.

¿Es realmente más seguro / conveniente?

Depende de la perspectiva. El correo electrónico probablemente no sea la mejor forma de enviar esos enlaces. Si bien caducan rápidamente, se transfieren como texto sin formato, lo que significa que cualquiera que los escuche puede interceptarlos para obtener acceso a la cuenta.

Si bien el proceso es idéntico a la opción 'contraseña olvidada', se utiliza con frecuencia, mientras que la contraseña olvidada no suele ser así.

Como usuario que elige contraseñas únicas seguras para cada servicio y utiliza medidas de seguridad adicionales como la verificación en dos pasos siempre que sea posible, es justo decir que esto no es más seguro.

Para el usuario medio, por otro lado, puede serlo.

En cuanto a la comodidad, también depende del usuario. Si tiende a olvidar las contraseñas con frecuencia o tiene que iniciar sesión desde todo tipo de lugares sin utilizar un administrador de contraseñas, puede beneficiarse de esto.

Como usuario que no lo hace, parece inconveniente revisar los correos electrónicos cada vez que desea iniciar sesión en Medium, y eso ni siquiera tiene en cuenta las banderas de spam y otros problemas, por ejemplo, problemas del proveedor de correo electrónico que impiden el acceso a la cuenta durante un período de tiempo. hora.

Por último, pero no menos importante, significa que sus datos no están protegidos por una contraseña que solo usted conoce. No está claro cómo Medium protege los datos del usuario en sus servidores, y puede que no sea un gran problema para el servicio considerando lo que ofrece.

Ahora tu : ¿Cuál es su opinión sobre el nuevo método de inicio de sesión?